<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Citadel Dog Security</title>
    <link>https://www.citadeldog.com/</link>
    <description>Recent content on Citadel Dog Security</description>
    <generator>Hugo</generator>
    <language>ja</language>
    <atom:link href="https://www.citadeldog.com/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>お問い合わせ</title>
      <link>https://www.citadeldog.com/contact/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://www.citadeldog.com/contact/</guid>
      <description>&lt;iframe src=&#34;https://docs.google.com/forms/d/e/1FAIpQLSdbKG0FSlY3AkM3vTt2CJl2jkVNjVZAZh21GnU6NlFPt0w4Tw/viewform?embedded=true&#34; width=&#34;640&#34; height=&#34;1200&#34; frameborder=&#34;0&#34; marginheight=&#34;0&#34; marginwidth=&#34;0&#34; style=&#34;max-width: 100%;&gt;読み込んでいます…&lt;/iframe&gt;</description>
    </item>
    <item>
      <title>できること</title>
      <link>https://www.citadeldog.com/work/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://www.citadeldog.com/work/</guid>
      <description>&lt;p&gt;業務委託として、以下のような業務に対応可能です。実際の業務範囲は内容に応じてご相談の上、柔軟に決めさせていただいております。&lt;/p&gt;
&lt;div class=&#34;work-list&#34;&gt;
&lt;div class=&#34;work-card&#34;&gt;
&lt;h3&gt;📋 脆弱性診断・ペネトレーションテストのプロジェクト管理&lt;/h3&gt;
&lt;p&gt;脆弱性診断やペネトレーションテストに関するプロジェクト管理を実施します。診断会社の選定、予算に応じた実施範囲の調整、開発チームや監視チームとの調整など、企画から対策完了までを一連のプロジェクトとして管理・対応いたします。&lt;/p&gt;
&lt;/div&gt;
&lt;div class=&#34;work-card&#34;&gt;
&lt;h3&gt;🛡️ 脆弱性管理（継続的な脆弱性の評価・対応）&lt;/h3&gt;
&lt;p&gt;脆弱性の影響調査から対応優先順位の判断までを継続的に実施します。現実的には、全ての脆弱性に対して網羅的に対応するのは難しいため、CVSS・EPSS・SSVCなどの評価指標を活用し、お客様のリソースに応じた優先順位付けによる継続的な脆弱性管理を行います。また、根本的な対策が難しい場合でも、緩和策の実施や提言を行います。&lt;/p&gt;
&lt;/div&gt;
&lt;div class=&#34;work-card&#34;&gt;
&lt;h3&gt;📡 脅威動向・脆弱性動向の調査・報告&lt;/h3&gt;
&lt;p&gt;セキュリティに関する脅威動向・脆弱性動向の調査・報告を行います。近年ではCVEが割り当てられる前に攻撃が観測される例もあり、CVEの公開を前提とした体制では対応が後手に回るケースが増えています。こうした情勢を踏まえ、常にセキュリティ動向をキャッチアップし、自組織に関係する情報をいち早く展開することで、早期警戒や初動対応の迅速化を支援します。&lt;/p&gt;
&lt;/div&gt;
&lt;div class=&#34;work-card&#34;&gt;
&lt;h3&gt;🛰️ SIEM構築支援&lt;/h3&gt;
&lt;p&gt;SIEMの構築・運用設計を支援します。ログ収集対象の選定や設計、検知ルールの作成・チューニング、アラート対応フローの整備など、導入から運用が回り始めるまでをサポートします。&lt;/p&gt;
&lt;/div&gt;
&lt;div class=&#34;work-card&#34;&gt;
&lt;h3&gt;🧑‍💻 セキュリティエンジニア採用支援&lt;/h3&gt;
&lt;p&gt;セキュリティエンジニアの採用活動を支援します。求める人物像やスキルセットの整理、求人票・スカウト文面の作成、技術面接の設計・実施など、採用プロセス全体に関わる支援を行います。セキュリティ以外のエンジニア採用やエンジニア枠の新卒採用にも対応可能です。&lt;/p&gt;
&lt;/div&gt;
&lt;div class=&#34;work-card&#34;&gt;
&lt;h3&gt;🗺️ セキュリティロードマップの策定&lt;/h3&gt;
&lt;p&gt;自組織のセキュリティ課題や事業フェーズを踏まえ、中長期的なセキュリティ強化のロードマップを策定します。優先度の整理、必要な体制・予算感の提示、段階的な実施計画の作成などを支援します。&lt;/p&gt;
&lt;/div&gt;
&lt;div class=&#34;work-card&#34;&gt;
&lt;h3&gt;🏢 コーポレートセキュリティ支援&lt;/h3&gt;
&lt;p&gt;社内のセキュリティ体制構築・運用に関する支援を行います。ポリシー策定、インシデント対応フローの整備などに対応します。&lt;/p&gt;
&lt;/div&gt;
&lt;div class=&#34;work-card&#34;&gt;
&lt;h3&gt;🤖 AIファクトチェック&lt;/h3&gt;
&lt;p&gt;近年AIは急速に進化していますが、利用者に知識がないと、その回答の真偽を正しく判断することは難しくなります。AIを活用した生産性・効率性を損なうことなく、セキュリティ上の懸念点についてはセキュリティエンジニアによるファクトチェックを行います。&lt;/p&gt;
&lt;/div&gt;
&lt;div class=&#34;work-card&#34;&gt;
&lt;h3&gt;🧰 セキュリティ万屋・便利屋&lt;/h3&gt;
&lt;p&gt;上記以外にも、様々なセキュリティにおけるお困りごとの相談や業務代行・支援をいたします。&lt;/p&gt;
&lt;/div&gt;
&lt;/div&gt;</description>
    </item>
    <item>
      <title>プライバシーポリシー</title>
      <link>https://www.citadeldog.com/privacy/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://www.citadeldog.com/privacy/</guid>
      <description>&lt;p&gt;当サイト（以下、「本サイト」）における、個人情報の取り扱いについて以下のとおりお知らせいたします。&lt;/p&gt;
&lt;h3 id=&#34;アクセス解析ツールについて&#34;&gt;アクセス解析ツールについて&lt;/h3&gt;
&lt;p&gt;本サイトでは、サイトの利用状況を把握するため、Googleが提供するアクセス解析ツール「Google Analytics」を利用しています。Google Analyticsはトラフィックデータの収集のためにCookieを使用しています。このトラフィックデータは匿名で収集されており、個人を特定するものではありません。&lt;/p&gt;
&lt;p&gt;この機能はCookieを無効にすることで収集を拒否することができますので、お使いのブラウザの設定をご確認ください。この規約に関しての詳細は&lt;a href=&#34;https://marketingplatform.google.com/about/analytics/terms/jp/&#34;&gt;Google Analytics利用規約&lt;/a&gt;や&lt;a href=&#34;https://policies.google.com/technologies/ads?hl=ja&#34;&gt;Googleポリシーと規約ページ&lt;/a&gt;をご覧ください。&lt;/p&gt;
&lt;h3 id=&#34;お問い合わせフォームについて&#34;&gt;お問い合わせフォームについて&lt;/h3&gt;
&lt;p&gt;本サイトのお問い合わせフォームには、Googleフォームを使用しています。送信された内容は、お問い合わせへの対応のみに利用し、それ以外の目的では使用いたしません。&lt;/p&gt;
&lt;p&gt;Googleフォームの利用に関しては、&lt;a href=&#34;https://policies.google.com/privacy?hl=ja&#34;&gt;Googleのプライバシーポリシー&lt;/a&gt;が適用されます。&lt;/p&gt;
&lt;h3 id=&#34;免責事項&#34;&gt;免責事項&lt;/h3&gt;
&lt;p&gt;本サイトに掲載されている情報の正確性については万全を期しておりますが、利用者が本サイトの情報を用いて行う一切の行為について、何らの責任を負うものではありません。&lt;/p&gt;
&lt;p&gt;本サイトからリンクやバナーなどによって他のサイトに移動された場合、移動先サイトで提供される情報、サービス等について一切の責任を負いません。&lt;/p&gt;
&lt;h3 id=&#34;プライバシーポリシーの変更について&#34;&gt;プライバシーポリシーの変更について&lt;/h3&gt;
&lt;p&gt;本ポリシーの内容は、法令の変更その他の必要に応じて、予告なく変更することがあります。変更後のプライバシーポリシーは、本サイトに掲載したときから効力を生じるものとします。&lt;/p&gt;
&lt;h3 id=&#34;お問い合わせ&#34;&gt;お問い合わせ&lt;/h3&gt;
&lt;p&gt;本ポリシーに関するお問い合わせは、&lt;a href=&#34;https://www.citadeldog.com/contact/&#34;&gt;お問い合わせフォーム&lt;/a&gt;よりお願いいたします。&lt;/p&gt;
&lt;p&gt;制定日: 2026年6月&lt;/p&gt;</description>
    </item>
    <item>
      <title>プロフィール</title>
      <link>https://www.citadeldog.com/about/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://www.citadeldog.com/about/</guid>
      <description>&lt;p&gt;都内で働いているセキュリティエンジニアです。UTM製品のプロダクトエンジニアとしてネットワークセキュリティを学んだのち、社内のセキュリティ部署立ち上げに伴い、新規セキュリティ事業部のエンジニアへ転換。立ち上げ期だったため、提案書や業務フロー作成、営業同行、プリセールスなど、エンジニア以外の仕事も色々と担当しました。&lt;/p&gt;
&lt;p&gt;その後、Webアプリケーションセキュリティの技術に興味を惹かれ、Webセキュリティ会社に転職。ゼロから脆弱性診断を学び、5年でスペシャリストとしてチームを牽引しました。その後はいくつかミニマムな新サービスの立ち上げを経験したのち、新規事業のサービスオーナーを担当し、現在に至ります。
セキュリティ全般に興味があり基本雑食ですが、強いて言うならWebやRed寄りの技術が関心領域です。Webアプリケーションの脆弱性診断を中心に、GraphQL診断やSSRFなどの攻撃手法のリサーチにも取り組んできました。&lt;/p&gt;
&lt;p&gt;現在はEASM(External Attack Surface Management)のプロダクトオーナーをやりながら、業務委託としてコーポレートセキュリティエンジニアもしています。&lt;/p&gt;
&lt;h2 id=&#34;skills&#34;&gt;Skills&lt;/h2&gt;
&lt;div class=&#34;skill-badges&#34;&gt;
    &lt;span class=&#34;badge&#34;&gt;Webアプリケーション脆弱性診断&lt;/span&gt;
    &lt;span class=&#34;badge&#34;&gt;ネットワーク脆弱性診断&lt;/span&gt;
    &lt;span class=&#34;badge&#34;&gt;ペネトレーションテスト&lt;/span&gt;
    &lt;span class=&#34;badge&#34;&gt;脆弱性管理&lt;/span&gt;
    &lt;span class=&#34;badge&#34;&gt;SIEM構築・運用&lt;/span&gt;
    &lt;span class=&#34;badge&#34;&gt;エンジニア採用&lt;/span&gt;
    &lt;span class=&#34;badge&#34;&gt;プロダクトマネージャー・サービスオーナー&lt;/span&gt;
    &lt;span class=&#34;badge&#34;&gt;プロジェクトマネージャー&lt;/span&gt;
    &lt;span class=&#34;badge&#34;&gt;プリセールスエンジニア&lt;/span&gt;
    &lt;span class=&#34;badge&#34;&gt;セキュリティエンジニア&lt;/span&gt;
    &lt;span class=&#34;badge&#34;&gt;AWS&lt;/span&gt;
    &lt;span class=&#34;badge&#34;&gt;ASM(Attack Surface Management)&lt;/span&gt;
    &lt;span class=&#34;badge&#34;&gt;TCP/IP&lt;/span&gt;
    &lt;span class=&#34;badge&#34;&gt;VPN&lt;/span&gt;
    &lt;span class=&#34;badge&#34;&gt;FW/UTM/NGFW&lt;/span&gt;
&lt;/div&gt;
&lt;div class=&#34;skill-badges&#34;&gt;
    &lt;span class=&#34;badge&#34;&gt;Python&lt;/span&gt;
    &lt;span class=&#34;badge&#34;&gt;PHP&lt;/span&gt;
    &lt;span class=&#34;badge&#34;&gt;JavaScript&lt;/span&gt;
    &lt;span class=&#34;badge&#34;&gt;Ruby on Rails&lt;/span&gt;
    &lt;span class=&#34;badge&#34;&gt;Shell Script&lt;/span&gt;
    &lt;span class=&#34;badge&#34;&gt;TypeScript&lt;/span&gt;
    &lt;span class=&#34;badge&#34;&gt;Golang&lt;/span&gt;
    &lt;span class=&#34;badge&#34;&gt;HTML/CSS(Beginner)&lt;/span&gt;
&lt;/div&gt;
&lt;div class=&#34;skill-badges&#34;&gt;
    &lt;span class=&#34;badge&#34;&gt;Insight Appsec(AppSpider)&lt;/span&gt;
    &lt;span class=&#34;badge&#34;&gt;BurpSuite&lt;/span&gt;
    &lt;span class=&#34;badge&#34;&gt;Darktrace&lt;/span&gt;
    &lt;span class=&#34;badge&#34;&gt;InsightVM(Nexpose)&lt;/span&gt;
    &lt;span class=&#34;badge&#34;&gt;SRX(Juniper)&lt;/span&gt;
    &lt;span class=&#34;badge&#34;&gt;Nessus&lt;/span&gt;
    &lt;span class=&#34;badge&#34;&gt;Nmap&lt;/span&gt;
    &lt;span class=&#34;badge&#34;&gt;Metasploit&lt;/span&gt;
    &lt;span class=&#34;badge&#34;&gt;Wireshark&lt;/span&gt;
&lt;/div&gt;
&lt;h2 id=&#34;certifications&#34;&gt;Certifications&lt;/h2&gt;
&lt;div class=&#34;skill-badges&#34;&gt;
    &lt;span class=&#34;badge&#34;&gt;情報処理安全確保支援士&lt;/span&gt;
&lt;/div&gt;
&lt;h2 id=&#34;publications&#34;&gt;Publications&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://webapppentestguidelines.github.io/ASMGuidance/&#34;&gt;ASM導入検討を進めるためのガイダンス（基礎編）&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://webapppentestguidelines.github.io/TriageGuidelines/&#34;&gt;脆弱性トリアージガイドライン作成の手引き&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://webapppentestguidelines.github.io/newtechtestdoc/&#34;&gt;細かすぎるけど伝わってほしい脆弱性診断手法ドキュメント&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://webapppentestguidelines.github.io/xs-leaks/&#34;&gt;XS-Leaks Wiki（翻訳）&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://github.com/WebAppPentestGuidelines/graphQLGuideLine&#34;&gt;GraphQL診断ガイドライン&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://github.com/OWASP/www-chapter-japan/tree/master/secreq&#34;&gt;Webシステム／Webアプリケーションセキュリティ要件書&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;talks&#34;&gt;Talks&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://f2ff.jp/introduction/10117?event_id=secd-2025-01-tokyo&#34;&gt;Security Days 2025&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.jnsa.org/seminar/nsf/2025/pro.html&#34;&gt;JNSA NSF2025&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;OWASP Night&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://owasp.doorkeeper.jp/events/180284&#34;&gt;JPCERT/CC 情報共有会&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;slide&#34;&gt;Slide&lt;/h2&gt;
&lt;p&gt;Docswellに置いています&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://www.docswell.com/user/wild0ni0n&#34;&gt;https://www.docswell.com/user/wild0ni0n&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;cve&#34;&gt;CVE&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://jvndb.jvn.jp/ja/contents/2022/JVNDB-2022-000014.html&#34;&gt;CVE-2022-24374&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://jvndb.jvn.jp/ja/contents/2021/JVNDB-2021-000056.html&#34;&gt;CVE-2021-20746&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://jvndb.jvn.jp/ja/contents/2021/JVNDB-2021-000055.html&#34;&gt;CVE-2021-20749&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://jvndb.jvn.jp/ja/contents/2021/JVNDB-2021-000047.html&#34;&gt;CVE-2021-20734&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;favorite&#34;&gt;Favorite&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&amp;#x1f436; &amp;#x1f431; 犬&amp;amp;猫&lt;/li&gt;
&lt;li&gt;&amp;#x1f3d5;&amp;#xfe0f; キャンプ&lt;/li&gt;
&lt;li&gt;&amp;#x1f3ae; ゲーム&lt;/li&gt;
&lt;li&gt;&amp;#x1f5a5;&amp;#xfe0f; プログラミング&lt;/li&gt;
&lt;/ul&gt;</description>
    </item>
  </channel>
</rss>
